From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: From: "Dmitry V. Levin" To: ALT Linux Spring mailing list Subject: Re: [mdk-re] OpenSSH Message-ID: <20011217141608.GA5878@ldv.office.alt-linux.org> Mail-Followup-To: "Dmitry V. Levin" , ALT Linux Spring mailing list References: <727602481.20011217165049@rega.ru> <20011217135523.GA4773@ldv.office.alt-linux.org> <18816154689.20011217171139@e-foto.ru> Mime-Version: 1.0 Content-Type: multipart/signed; micalg=pgp-sha1; protocol="application/pgp-signature"; boundary="7JfCtLOvnd9MIVvH" Content-Disposition: inline In-Reply-To: <18816154689.20011217171139@e-foto.ru> X-fingerprint: 9658 398D 181B 1200 8FC5 26B8 F6F8 846B C1E2 3429 Sender: mandrake-russian-admin@altlinux.ru Errors-To: mandrake-russian-admin@altlinux.ru X-BeenThere: mandrake-russian@altlinux.ru X-Mailman-Version: 2.0 Precedence: bulk Reply-To: mandrake-russian@altlinux.ru List-Help: List-Post: List-Subscribe: , List-Id: Linux-Mandrake RE / ALT Linux discussion list List-Unsubscribe: , List-Archive: Date: Mon Dec 17 17:12:11 2001 X-Original-Date: Mon, 17 Dec 2001 17:16:08 +0300 Archived-At: List-Archive: List-Post: --7JfCtLOvnd9MIVvH Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit On Mon, Dec 17, 2001 at 05:11:39PM +0300, Maxim wrote: > >> А никто не читал про security hole в OpenSSH. Как с этим сейчас в > >> AltLinux ? > > DVL> Проявляется _только_ при использовании опции UseLogin в sshd_config. > > DVL> Эта опция всегда была выключена в конфигурации по умолчанию во всех > DVL> версиях сервера openssh, и ее использование не рекомендуется. > > Ничего не понимаю. Получается что большая часть найденных уязвимостей, это > просто не правильная конфигурация системы. Да. Причем ничего удивительного в этом нет. Regards, Dmitry +-------------------------------------------------------------------------+ Dmitry V. Levin mailto://ldv@alt-linux.org ALT Linux Team http://www.altlinux.ru/ Fandra Project http://www.fandra.org/ +-------------------------------------------------------------------------+ UNIX is user friendly. It's just very selective about who its friends are. --7JfCtLOvnd9MIVvH Content-Type: application/pgp-signature Content-Disposition: inline -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.0.6 (GNU/Linux) Comment: For info see http://www.gnupg.org iD8DBQE8Hf4o9viEa8HiNCkRAn39AJ9s7ZwwdFydHnKfd/LTxdwfVQ4kdQCfVcL+ egAxPJTBhZ+Az+HXjkfDlvI= =L/oz -----END PGP SIGNATURE----- --7JfCtLOvnd9MIVvH--